Авторизованные активы
Статус полномочий и проверки ограничивает активную оценку активами пространства клиента.
Безопасность и конфиденциальность
Exposentra создана вокруг контролируемого доступа, подтверждённых активов, раздельных пространств компаний и намеренно внешней модели оценки.
ПРИНЦИПКонтроль до оценки
Защитные механизмы
Безопасность — не значок и не абсолютное обещание. Это набор границ, контролей и процессов, которые необходимо постоянно поддерживать.
Статус полномочий и проверки ограничивает активную оценку активами пространства клиента.
Данные, активы, риски и обращения доступны только соответствующему пространству компании.
Административные, рабочие и режимы только для чтения ограничивают действия повышенного риска.
Оценки используют видимую извне информацию и не требуют внутренних учётных данных.
Мобильные и служебные уведомления связаны с правильным пользователем и организацией.
Пользователи управляют настройками и могут запустить удаление аккаунта.
Граница оценки
Exposentra анализирует публичные сигналы. Это снижает необходимый доступ, но также честно определяет, чего платформа не может доказать.
Прозрачность данных
Это краткое описание. Полное уведомление объясняет цели, правовые основания, сроки хранения и права пользователей.
Ответственное использование
Клиенты должны добавлять только активы, которыми владеют, управляют или имеют явное разрешение оценивать. Злоупотребление может привести к блокировке.
Исследователи безопасности должны сообщать о возможной уязвимости конфиденциально и не получать доступ к данным клиентов и не нарушать работу сервиса.
Сообщить о проблеме безопасности ↗Контролируемый ранний доступ
Запросите ранний доступ через мобильное приложение или обсудите подключение вашей компании к веб-платформе.